Если серьезно на предприятии как минимум должна быть доменная структура сети.
+ почему бы не просканировать сеть на предмет компьютеров с серверной ОС и т.д.
Неоднозначность в предоставлении пользователю права выбора, с подтекстом на ограничение функциональности системы, в случае применения заплатки. Хотя в чем это ограничение заключается, толком не поясняется.
Вмысле что у майкрософт регулярно находят и закрывают огромное количество ошибок/дырок это шутка? Или это правда новость? Где тут шутка? :)
Я про то, что ИМХО новость что майкрософт закрыла свою очередную дырку не достойна отдельного топика на хабре.
Безопасность — это процесс, да. О дырках писать стоит, если информация несет пользу.
В этой новости я вижу «восхваление» майкрософт, причем если разобраться, за закрытие своей дыры.
Я считаю хабр техническим ресурсом, где авторские статьи расшаривания опыта. Я лично старался такие статьи писать.
Да, как я уже писал, считаю что не стоит об этом писать, так как основная мысль в топике что Microsft молодцы (хотя, если разобраться. что патч — их обязаность как ответ на свой косяк).
Мне жаль что мне насрали в карму за такое свое мнение.
Промышленников можно понять: они делают пусконаладочные работы — и накатывать обновления — не их проблема. Почему? Потому что они уже заплатили деньги за рабочую систему, и то, что эта система оказывается насквозь дырява (возьмите любую винду девственного релиза и посчитайте количество технологических непонятного назначения в ней) — это проблема поставщика, а не их.
Часто вы видите строителей, которые бы на ходу меняли швеллеры на мосту, потому что их производитель забыл добавить присадку в сталь?
WSUS хорошо, но на каждый апдейт нужен ребут. В Linux/FreeBSD можно настроить систему так, что только при наличии критических удаленных уязвимостей нужен будет апгрейд и ребут.
Да и ребутить машинку с 2-5 годами аптайма как-то грустно.
Microsoft выпустила патч для Windows, препятствующий попаданию червя Duqu в систему